CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2019-5544

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS

CVSS 9.8v3.1pub. 2019-12-06upd. 2025-10-30

Podatność typu heap overwrite w bibliotece OpenSLP, wykorzystywanej w VMware ESXi oraz urządzeniach Horizon DaaS, umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie złośliwego kodu. Oceniona jako krytyczna z maksymalnym wynikiem CVSS 9.8, jest aktywnie wykorzystywana przez atakujących.

Pokaż oryginał (EN)

OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8.

🤖 Analiza AI
Jak działa

Błąd polega na możliwości nadpisania obszaru pamięci sterty (heap overwrite) w implementacji protokołu OpenSLP. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe do usługi SLP (Service Location Protocol) bez potrzeby uwierzytelnienia, co prowadzi do zapisu danych poza przeznaczonym obszarem pamięci. Tego rodzaju błąd (CWE-787 — zapis poza granicami bufora) może zostać wykorzystany do przejęcia kontroli nad przepływem wykonania procesu.

Skutki

Skuteczne wykorzystanie podatności może doprowadzić do zdalnego wykonania kodu (RCE) na podatnym hoście z uprawnieniami usługi SLP, co w środowiskach wirtualizacyjnych ESXi może oznaczać pełne przejęcie kontroli nad hypervisorem i wszystkimi obsługiwanymi maszynami wirtualnymi. Atakujący uzyskuje potencjalnie pełny dostęp do poufności, integralności i dostępności systemu.

Mitygacja

Należy niezwłocznie zastosować patche wskazane przez VMware w biuletynie VMSA-2019-0022 oraz aktualizacje Red Hat opisane w erratach RHSA-2019:4240 i RHSA-2020:0199. Jako tymczasowe obejście zaleca się wyłączenie lub zablokowanie na firewallu dostępu do usługi SLP (domyślnie port UDP/TCP 427) od niezaufanych źródeł sieciowych.

Kogo dotyczy

VMware ESXi oraz urządzenia VMware Horizon DaaS z aktywną usługą OpenSLP; podatność dotyczy również Red Hat Enterprise Linux Desktop w zakresie paczek openslp (załatanych w RHSA-2019:4240 i RHSA-2020:0199). Szczegółowe wersje wskazane w referencjach producenta (VMSA-2019-0022).

Uwagi

Podatność figuruje na liście CISA KEV jako aktywnie exploitowana. Szczegóły techniczne zostały opublikowane na liście oss-security w dniach 10–11 grudnia 2019 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    3031
  • Openslp

    APP
    Openslp
    ≤ 2.0.0
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux For IBM Z Systems

    OS
    Redhat
    6.0_s390x7.0_s390x
  • Red Hat Enterprise Linux For IBM Z Systems Eus

    OS
    Redhat
    7.7_s390x
  • Red Hat Enterprise Linux For Power Big Endian

    OS
    Redhat
    6.0_ppc647.0_ppc64
  • Red Hat Enterprise Linux For Power Big Endian Eus

    OS
    Redhat
    7.7_ppc64
  • Red Hat Enterprise Linux For Power Little Endian

    OS
    Redhat
    7.0_ppc64le
  • Red Hat Enterprise Linux For Power Little Endian Eus

    OS
    Redhat
    7.7_ppc64le
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Server Aus

    OS
    Redhat
    7.7
  • Red Hat Enterprise Linux Server Eus

    OS
    Redhat
    7.7
  • Red Hat Enterprise Linux Server Tus

    OS
    Redhat
    7.7
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.07.0
  • VMware ESXi

    OS
    Vmware
    6.06.56.7
  • VMware Horizon Daas

    APP
    Vmware
    8.0.0 – 9.0.0.0 (bez)

CISA KEV — szczegółyi

Dostawcai
VMware
Produkti
VMware ESXi and Horizon DaaS
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Luka podatności przepełnienia buforu na stercie w VMware ESXi i Horizon Desktop as a Service (DaaS) OpenSLP pozwala atakującemu mającemu dostęp sieciowy do portu 427 na nadpisanie sterty usługi OpenSLP w celu wykonania zdalnego kodu.

tłumaczenie AI
Pokaż oryginał (EN)

VMware ESXi and Horizon Desktop as a Service (DaaS) OpenSLP contains a heap-based buffer overflow vulnerability that allows an attacker with network access to port 427 to overwrite the heap of the OpenSLP service to perform remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 3 maja 2022
CWE
Referencje

Powiązane podatności

CVE-2025-22224CRITICAL9.3⚠ KEVPL ✓ten sam produkt

VMware ESXi/Workstation: TOCTOU umożliwia ucieczkę z VM przez VMX process

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox